Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

TONTOU - атака на CPU Intel и AMD, позволяющая обойти защиту от уязвимостей Spectre v2

07.08.2026 08:36 (MSK)

Исследователи из массачусетского технологического института выявили технику атаки TONTOU (Time-of-Neutralization to Time-of-Use), предлагающую новый способ эксплуатации микроархитектурных уязвимостей класса Spectre v2. Уязвимость даёт возможность определить содержимое памяти ядра при выполнении эксплоита в пространстве пользователя. Код для блокирования эксплуатации уязвимости принят в состав ядра Linux 5 августа и включён в состав выпусков 7.1.7, 6.18.43, 6.18.43, 6.12.102, 6.6.149, 6.1.181, 5.15.214 и 5.10.263.

Исследователями продемонстрирована возможность совершения атаки локальным непривилегированным пользователем для определения хэша пароля пользователя root, хранимого в файле /etc/shadow и загруженного в память при выполнении аутентификации в системе. Исследователям удалось добиться утечки данных из памяти ядра с производительностью 5.47 байт в секунду и точностью 91.97%. Из 10 тестовых запусков эксплоита, в среднем продолжавшихся 18 минут, в половине случаев удалось успешно определить наличие в памяти файла /etc/shadow и извлечь его содержимое.

Эксплоит продемонстрирован на системах с процессорами AMD и может применяться с CPU AMD семейств Zen 1-4. На системах Intel атака также осуществима, но эксплуатация более сложна. Для защиты от переполнения стека адресов возврата и блокирования уязвимости SRSO (Speculative Return Stack Overflow) в процессорах AMD применяется механизм защиты Safe-RET, который очищает буфер предсказания переходов после каждого использования и сужает окно проведения атаки до 2 инструкций, выполняемых несколько десятков наносекунд.

Для обхода данной защиты и расширения окна совершения атаки реализована техника замедления CPU, позволившая успеть выполнить подстановку прерывания в нужный момент для перенаправления потока выполнения в ядре и использования обработчика прерывания для искажения записи в буфере предсказания переходов. Для эксплуатации уязвимости SRSO атакующий может создать условия, когда блок предсказания переходов спекулятивно выполнит большое число некорректно предсказанных вызовов CALL, достаточное для того чтобы переполнить стек адресов возврата и перезаписать корректно предсказанные точки возврата, размещённые в начале стека. В итоге, начальные элементы стека могут быть перезаписаны на выбранные атакующим значения, что в дальнейшем приведёт к использованию этих заменённых значений при спекулятивном выполнении инструкции RET в контексте другого процесса.

Процессор определит, что предсказание ветвления не оправдалось и откатит операцию в исходное состояние, но обработанные в процессе спекулятивного выполнения данные осядут в кэше и микроархитектурных буферах. Если ошибочно выполненный блок осуществляет обращение к памяти, то его спекулятивное выполнение приведёт к оседанию в общем кэше и данных, прочитанных из памяти. Для извлечения информации из кэша может применяться один из способов определения содержимого кэша на основе анализа изменения времени доступа к прокэшированным и не прокэшированным данным.

  1. Главная ссылка к новости (https://www.csail.mit.edu/news...)
  2. OpenNews: SLAM - атака на CPU Intel, AMD и ARM, позволяющая определить содержимое памяти
  3. OpenNews: Новый вариант атаки Foreshadow, затрагивающий процессоры Intel, AMD, ARM и IBM
  4. OpenNews: Уязвимость в CPU AMD, приводящая к переполнению микроархитектурного стека
  5. OpenNews: Обход защиты от атак Spectre и эксплоит для извлечения данных из памяти другого процесса
  6. OpenNews: Training Solo - новые варианты атаки Spectre-v2, затрагивающие CPU Intel
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/66045-tontou
Ключевые слова: tontou, cpu, intel, amd, spectre
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (14) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 09:21, 07/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Ведь уже давно можно, с mitigations=off.
     
     
  • 2.5, Аноним (5), 09:40, 07/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Какой смысл греть планету, если андервольт снижает вдвое потребление процессора, а патчи его обратно разгоняют? Тут даже не можно, а скорее нужно, если это не работа и надо создавать вид деятельности.
     
     
     
    Часть нити удалена модератором

  • 4.13, aname (ok), 10:25, 07/08/2026 [ответить]  
  • +/
    > Какой секс??? Тут опенет, ты дверью ошибся.

    Какой сканпеляешь себе, такой и будет

     
  • 2.18, Смузихеб забывший пароль (?), 11:13, 07/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    хз как с конкретной уязвимостью, но вроде бы в последних моделях есть спекулятивное выполнение или, по крайней мере, может быть
     

  • 1.4, Аноним (1), 09:34, 07/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +5 +/
    Смешно читать очередной кипишь вокруг обхода искусственной безопасности когда у каждого в компе работает троян от производителя.

    Получается что когда у пользователя появляется возможность обойти сандбокс - это плохо.
    Встаивать в проц бекдор на базе миникс - это секурити (ME/PSP)

     

  • 1.6, Жироватт (ok), 09:40, 07/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Опять нашли уязвимость, которой могут пользоваться не только лишь все?
    А в не лабораторных, а эмулирующих боевые условия эксплоит повторить смогли?
     
     
  • 2.14, Аноним (14), 10:36, 07/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Северокорейские хакеры уже давно эксплуатируют.
     

  • 1.12, Аноним (12), 09:57, 07/08/2026 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +/
     

  • 1.16, Аноним (16), 10:47, 07/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    все готово к старту продаж нового "неуязвимого" поколения процессоров.
     
  • 1.17, Аноним (17), 10:52, 07/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Когда уже 8000-е Zhaoxin'ы завозить начнут?
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру